centos5.1設定メモ

インストール

  • ftp経由でインストールするために、CDを作成
    • 12/3時点では、iijftpサイトにimageがあった。
    • isoはだめらしい
  • partitionの設定
    • /boot 256MB程度
    • /swap メモリの2倍
      • 4GBとか8GBもメモリがあるときは、1GB程度
    • / 残り全部
  • boot loaderのパスワードはいらない
  • IPv6サポートはずす
  • DHCP
    • IPは後で固定
  • packageの選択
    • Administration tool
    • System tools
    • editor?

色々設定

  • いらないサービスはoffにする
  • rootはコンソールのみ有効にする
  • rootになれるユーザを制限する
    • /etc/pam.dで認証の設定を変更
    • vigrで、wheelグループに、suになれるユーザを登録
  • sshd_confの設定 (/etc/ssh/sshd_config)
    • sshはrootでは入れなくする。
    • sshのパスワード認証は、設定終了後になくして、公開鍵を使うようにする。